Categorías: Sin categoría

Plugin de criptomonedas de WordPress filtra información

La Agencia de Seguridad Cibernética de Singapur (CSA) destacó que un plugin de widgets de criptomonedas para la plataforma de desarrollo web WordPress contiene una vulnerabilidad que puede utilizarse para extraer información sensible.

Un boletín de seguridad publicado por el Equipo de Respuesta a Ciberemergencias de Singapur (SingCERT) alertaba contra el plugin denominado «The Cryptocurrency Widgets – Price Ticker & Coins List»; lo marcó como poseedor de vulnerabilidades críticas.

Como se muestra más arriba, el widget de criptomonedas recibió una puntuación base de 9.8/10, lo que lo sitúa en el nivel «crítico», que es el más alto en el espectro de vulnerabilidades.

La National Vulnerability Database (NVD) -el repositorio del gobierno de los Estados Unidos de datos de gestión de vulnerabilidades basados en estándares- explicó que el plugin de criptomonedas de WordPress es «vulnerable a la inyección SQL a través del parámetro ‘coinslist’ en las versiones 2.0 a 2.6.5 debido a un escape insuficiente en el parámetro suministrado por el usuario y a la falta de preparación suficiente en la consulta SQL existente».

Dicha vulnerabilidad permite la extracción de información sensible de la base de datos al hacer posible que atacantes no autentificados añadan consultas adicionales en lenguaje de consulta estructurado (SQL) a consultas ya existentes.

Según la empresa de seguridad CVE Program, el widget fue suministrado por un proveedor llamado «narinder-singh», y se descubrió que las versiones 2.0 a 2.6.5 eran portadoras de la vulnerabilidad.

Fuente: es.cointelegraph.com

silchr69

Entradas recientes

Rusia acusa a EE. UU. de operar mina de Bitcoin conjunta en Siberia

Un giro inesperado en la política cripto sacude la relación entre Moscú y Washington. El…

2 días hace

Videojuegos más vendidos transforman al gamer latino

Una tendencia inesperada está sacudiendo la industria de los videojuegos en México. Mientras las grandes…

2 días hace

Nexo compra Buenbit y elige a Marval como asesor legal

Con el objetivo de consolidar su presencia en América Latina, la plataforma global de activos…

2 días hace

Memecoins navideñas: tokens con subidas inesperadas

Ningún otro sector del ecosistema cripto mezcla tan bien la ironía con la especulación como…

3 días hace

Las mejores altcoins de 2026 que podrían dominar el mercado

En el ecosistema cripto global, la atención no siempre está en Bitcoin o Ethereum. Cada…

3 días hace

Shiba Inu pierde tracción tras frenar sus quemas

Los holders de Shiba Inu en México y otros mercados clave miran con atención un…

4 días hace